Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça

Detalhes bibliográficos
Autor(a) principal: Batista, Rafael de Queiroz
Data de Publicação: 2023
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositório Institucional do FGV (FGV Repositório Digital)
Texto Completo: https://hdl.handle.net/10438/33591
Resumo: Segurança da informação tornou-se um tema relevante na agenda corporativa. As organizações dependem cada vez mais da tecnologia para executar seus processos de negócios, a legislação sobre os processos de tratamento de dados é cada vez mais rígida e os riscos cibernéticos são crescentes, fazendo com que seja necessário investir cada vez mais na proteção dos ativos de informação das organizações. Ao mesmo tempo, os modelos usados para mensurar a qualidade deste investimento são falhos, pois não são capazes de garantir que os principais riscos estão sendo, de fato, mitigados. Foram realizadas entrevistas semiestruturadas com oito executivos e ex-executivos com experiência no tema e analisadas através de triangulação e mineração de texto. Os achados destacam oportunidades de maior alinhamento entre a visão teórica e as ações de caráter prático na gestão dos processos de segurança da informação pelas organizações. Propõe-se, por fim, uma complementação aos modelos de maturidade ou frameworks existentes, que apontam um caminho para verificar os benefícios trazidos pelos investimentos em segurança da informação. Isso mitiga a dificuldade de uma avaliação realista, facilitando medir o sucesso de um programa de segurança da informação, ainda que o resultado deste sucesso seja a garantia de que nada de errado vai acontecer.
id FGV_5da7fd45da51f26f1fbd93f08af139fd
oai_identifier_str oai:repositorio.fgv.br:10438/33591
network_acronym_str FGV
network_name_str Repositório Institucional do FGV (FGV Repositório Digital)
repository_id_str 3974
spelling Batista, Rafael de QueirozEscolas::EAESPGabriel Silva CogoMartins, Álvaro Luiz MassadPerez, GilbertoFrancisco, Eduardo de Rezende2023-04-20T17:09:08Z2023-04-20T17:09:08Z2023-02-27https://hdl.handle.net/10438/33591Segurança da informação tornou-se um tema relevante na agenda corporativa. As organizações dependem cada vez mais da tecnologia para executar seus processos de negócios, a legislação sobre os processos de tratamento de dados é cada vez mais rígida e os riscos cibernéticos são crescentes, fazendo com que seja necessário investir cada vez mais na proteção dos ativos de informação das organizações. Ao mesmo tempo, os modelos usados para mensurar a qualidade deste investimento são falhos, pois não são capazes de garantir que os principais riscos estão sendo, de fato, mitigados. Foram realizadas entrevistas semiestruturadas com oito executivos e ex-executivos com experiência no tema e analisadas através de triangulação e mineração de texto. Os achados destacam oportunidades de maior alinhamento entre a visão teórica e as ações de caráter prático na gestão dos processos de segurança da informação pelas organizações. Propõe-se, por fim, uma complementação aos modelos de maturidade ou frameworks existentes, que apontam um caminho para verificar os benefícios trazidos pelos investimentos em segurança da informação. Isso mitiga a dificuldade de uma avaliação realista, facilitando medir o sucesso de um programa de segurança da informação, ainda que o resultado deste sucesso seja a garantia de que nada de errado vai acontecer.Information security has become a relevant subject in the corporate agenda. Organizations depend more and more on technology to run their business processes, the legislation on data processing is increasingly strict and cyber risks are growing, making it necessary to invest much more to protect the organization’s information assets. At the same time, the models used to measure the quality of these investments are flawed, as they are not capable of guaranteeing that the main risks are being mitigated. Semi-structured interviews were conducted with eight executives and former executives with experience in the subject and analyzed through triangulation and text mining. The findings highlight opportunities for greater alignment between the theoretical view and practical actions in organizations' management of information security processes. Finally, a complement to existing maturity models or frameworks is proposed, pointing out a way to verify the benefits brought by investments in information security. This mitigates de difficulty of a realistic evaluation, making it easier to measure the success of an information security program, even if the result of such success is the guarantee that nothing goes wrong.porInformation securityReturn on investmentsMaturity modelsSegurança da InformaçãoBenefícios dos investimentosModelos de maturidadeAdministração de empresasTecnologia da informação - AdministraçãoRedes de computadores - Medidas de segurançaEmpresas - Redes de computaçãoSegurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteçainfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisinfo:eu-repo/semantics/openAccessreponame:Repositório Institucional do FGV (FGV Repositório Digital)instname:Fundação Getulio Vargas (FGV)instacron:FGVORIGINALTA - Rafael de Queiroz Batista - Seguranca da Informacao - O Dilema da Efetividade dos Investimentos Quando o Resultado Esperado e que Nada Aconteca - Versao Final.pdfTA - Rafael de Queiroz Batista - Seguranca da Informacao - O Dilema da Efetividade dos Investimentos Quando o Resultado Esperado e que Nada Aconteca - Versao Final.pdfPDFapplication/pdf536657https://repositorio.fgv.br/bitstreams/b164299a-b5cb-42d2-80ac-3816dc576e2b/download5abbc0ef30c8bb802ff992289f6b5aeeMD51LICENSElicense.txtlicense.txttext/plain; charset=utf-84707https://repositorio.fgv.br/bitstreams/9375803a-70eb-4b4f-8e23-2ea18f8849af/downloaddfb340242cced38a6cca06c627998fa1MD52TEXTTA - Rafael de Queiroz Batista - Seguranca da Informacao - O Dilema da Efetividade dos Investimentos Quando o Resultado Esperado e que Nada Aconteca - Versao Final.pdf.txtTA - Rafael de Queiroz Batista - Seguranca da Informacao - O Dilema da Efetividade dos Investimentos Quando o Resultado Esperado e que Nada Aconteca - Versao Final.pdf.txtExtracted texttext/plain84005https://repositorio.fgv.br/bitstreams/2d7d9c63-cdd8-4433-9bae-d84bff260cd1/downloada3530b6b3b70a9d743c8a4bf757ad8d3MD55THUMBNAILTA - Rafael de Queiroz Batista - Seguranca da Informacao - O Dilema da Efetividade dos Investimentos Quando o Resultado Esperado e que Nada Aconteca - Versao Final.pdf.jpgTA - Rafael de Queiroz Batista - Seguranca da Informacao - O Dilema da Efetividade dos Investimentos Quando o Resultado Esperado e que Nada Aconteca - Versao Final.pdf.jpgGenerated Thumbnailimage/jpeg2754https://repositorio.fgv.br/bitstreams/daa6e5a7-734f-4a7a-bd06-55d792b00509/downloada446cdc936352464a803c1513fac465fMD5610438/335912023-11-25 15:29:26.514open.accessoai:repositorio.fgv.br:10438/33591https://repositorio.fgv.brRepositório InstitucionalPRIhttp://bibliotecadigital.fgv.br/dspace-oai/requestopendoar:39742023-11-25T15:29:26Repositório Institucional do FGV (FGV Repositório Digital) - Fundação Getulio Vargas (FGV)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
dc.title.por.fl_str_mv Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça
title Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça
spellingShingle Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça
Batista, Rafael de Queiroz
Information security
Return on investments
Maturity models
Segurança da Informação
Benefícios dos investimentos
Modelos de maturidade
Administração de empresas
Tecnologia da informação - Administração
Redes de computadores - Medidas de segurança
Empresas - Redes de computação
title_short Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça
title_full Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça
title_fullStr Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça
title_full_unstemmed Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça
title_sort Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça
author Batista, Rafael de Queiroz
author_facet Batista, Rafael de Queiroz
author_role author
dc.contributor.unidadefgv.por.fl_str_mv Escolas::EAESP
dc.contributor.member.none.fl_str_mv Gabriel Silva Cogo
Martins, Álvaro Luiz Massad
Perez, Gilberto
dc.contributor.author.fl_str_mv Batista, Rafael de Queiroz
dc.contributor.advisor1.fl_str_mv Francisco, Eduardo de Rezende
contributor_str_mv Francisco, Eduardo de Rezende
dc.subject.eng.fl_str_mv Information security
Return on investments
Maturity models
topic Information security
Return on investments
Maturity models
Segurança da Informação
Benefícios dos investimentos
Modelos de maturidade
Administração de empresas
Tecnologia da informação - Administração
Redes de computadores - Medidas de segurança
Empresas - Redes de computação
dc.subject.por.fl_str_mv Segurança da Informação
Benefícios dos investimentos
Modelos de maturidade
dc.subject.area.por.fl_str_mv Administração de empresas
dc.subject.bibliodata.por.fl_str_mv Tecnologia da informação - Administração
Redes de computadores - Medidas de segurança
Empresas - Redes de computação
description Segurança da informação tornou-se um tema relevante na agenda corporativa. As organizações dependem cada vez mais da tecnologia para executar seus processos de negócios, a legislação sobre os processos de tratamento de dados é cada vez mais rígida e os riscos cibernéticos são crescentes, fazendo com que seja necessário investir cada vez mais na proteção dos ativos de informação das organizações. Ao mesmo tempo, os modelos usados para mensurar a qualidade deste investimento são falhos, pois não são capazes de garantir que os principais riscos estão sendo, de fato, mitigados. Foram realizadas entrevistas semiestruturadas com oito executivos e ex-executivos com experiência no tema e analisadas através de triangulação e mineração de texto. Os achados destacam oportunidades de maior alinhamento entre a visão teórica e as ações de caráter prático na gestão dos processos de segurança da informação pelas organizações. Propõe-se, por fim, uma complementação aos modelos de maturidade ou frameworks existentes, que apontam um caminho para verificar os benefícios trazidos pelos investimentos em segurança da informação. Isso mitiga a dificuldade de uma avaliação realista, facilitando medir o sucesso de um programa de segurança da informação, ainda que o resultado deste sucesso seja a garantia de que nada de errado vai acontecer.
publishDate 2023
dc.date.accessioned.fl_str_mv 2023-04-20T17:09:08Z
dc.date.available.fl_str_mv 2023-04-20T17:09:08Z
dc.date.issued.fl_str_mv 2023-02-27
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://hdl.handle.net/10438/33591
url https://hdl.handle.net/10438/33591
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.source.none.fl_str_mv reponame:Repositório Institucional do FGV (FGV Repositório Digital)
instname:Fundação Getulio Vargas (FGV)
instacron:FGV
instname_str Fundação Getulio Vargas (FGV)
instacron_str FGV
institution FGV
reponame_str Repositório Institucional do FGV (FGV Repositório Digital)
collection Repositório Institucional do FGV (FGV Repositório Digital)
bitstream.url.fl_str_mv https://repositorio.fgv.br/bitstreams/b164299a-b5cb-42d2-80ac-3816dc576e2b/download
https://repositorio.fgv.br/bitstreams/9375803a-70eb-4b4f-8e23-2ea18f8849af/download
https://repositorio.fgv.br/bitstreams/2d7d9c63-cdd8-4433-9bae-d84bff260cd1/download
https://repositorio.fgv.br/bitstreams/daa6e5a7-734f-4a7a-bd06-55d792b00509/download
bitstream.checksum.fl_str_mv 5abbc0ef30c8bb802ff992289f6b5aee
dfb340242cced38a6cca06c627998fa1
a3530b6b3b70a9d743c8a4bf757ad8d3
a446cdc936352464a803c1513fac465f
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositório Institucional do FGV (FGV Repositório Digital) - Fundação Getulio Vargas (FGV)
repository.mail.fl_str_mv
_version_ 1810023697376870400